WEBVTT

00:00.660 --> 00:03.330
Teraz rozumiemy, jak działa Ppgpp.

00:03.360 --> 00:09.360
W tym wykładzie i kilku następnych pokażę, jak używać go do szyfrowania wszelkiego

00:09.360 --> 00:13.110
rodzaju danych, weryfikacji integralności itp.

00:13.530 --> 00:20.190
Teraz, jak wyjaśniłem w poprzednim wykładzie, aby to zadziałało, odbiorca, którym w tym przypadku

00:20.190 --> 00:26.250
jest John, musi najpierw wygenerować parę kluczy, klucz publiczny i klucz prywatny.

00:26.280 --> 00:31.410
Udostępni on klucz publiczny osobie, od której chce otrzymać dane.

00:31.410 --> 00:36.780
Osoba, którą w tym przykładzie jest David, użyje klucza publicznego do zaszyfrowania wiadomości.

00:36.780 --> 00:38.490
Wyślij wiadomość do Johna.

00:38.520 --> 00:44.190
Wiadomość będzie nieczytelna, chyba że do jej odszyfrowania zostanie użyty klucz prywatny.

00:44.520 --> 00:49.860
Jak widać w całym tym scenariuszu, klucz prywatny nigdy nie opuścił Johna.

00:49.860 --> 00:52.800
Tak więc John nigdy nie udostępnia klucza prywatnego.

00:52.800 --> 00:56.820
Jest to jedyny klucz, którego można użyć do odszyfrowania danych.

00:56.850 --> 01:00.820
Dlatego ta implementacja jest bardzo, bardzo bezpieczna.

01:02.190 --> 01:08.130
Jak już wspomniałem, pierwszym krokiem jest wygenerowanie pary kluczy przez odbiorcę.

01:08.160 --> 01:10.480
Klucz publiczny i klucz prywatny.

01:10.500 --> 01:16.620
W tym wykładzie pokażę więc, jak możemy utworzyć własną parę kluczy, abyśmy mogli udostępniać nasz klucz

01:16.620 --> 01:20.220
publiczny osobom, od których chcemy otrzymywać dane.

01:20.220 --> 01:27.210
A następnie mogą użyć tego klucza publicznego do zaszyfrowania danych i wysłać je do nas, abyśmy byli jedynymi,

01:27.210 --> 01:31.530
którzy mogą je odszyfrować, ponieważ mamy klucz prywatny.

01:31.800 --> 01:38.090
Możemy to łatwo zrobić w taliach za pomocą preinstalowanego programu o nazwie Cleopatra.

01:38.160 --> 01:44.580
Program ten można znaleźć w aplikacjach pod akcesoriami, a my mamy go tutaj.

01:44.940 --> 01:49.980
W rzeczywistości program ten byłby już używany, gdybyś zainstalował przeglądarkę Tor w systemie Windows.

01:49.980 --> 01:55.710
Ale tak czy inaczej, mamy tutaj inny przypadek użycia, a celem jest faktyczne wykorzystanie go do utworzenia

01:55.710 --> 01:56.910
dla nas pary kluczy.

01:57.270 --> 02:03.490
Jak widać, domyślnie ma już zainstalowanych kilka kluczy.

02:03.520 --> 02:07.410
Teraz klucze te są preinstalowane przez deweloperów.

02:07.420 --> 02:13.960
Możesz zobaczyć nazwy tych kluczy, powiązane z nimi wiadomości e-mail, daty, od których są

02:13.960 --> 02:16.050
ważne i do kiedy wygasają.

02:16.060 --> 02:17.740
I kluczowy identyfikator.

02:18.870 --> 02:25.410
Teraz bardzo ważne jest, aby zrozumieć, że nigdy nie należy usuwać żadnego z tych kluczy, ponieważ klucze te są faktycznie

02:25.410 --> 02:30.480
używane do sprawdzania integralności pakietów pobieranych przez tales.

02:30.480 --> 02:36.030
Tak więc za każdym razem, gdy instalujesz aktualizacje lub instalujesz programy na taliach, klucze

02:36.030 --> 02:41.730
te są używane do sprawdzania, czy te pakiety lub aktualizacje nie są modyfikowane podczas pobierania

02:41.730 --> 02:43.350
z ich oryginalnych źródeł.

02:43.350 --> 02:46.380
Dlatego bardzo ważne jest, aby te klucze były takie same.

02:46.650 --> 02:50.430
To, co chcemy teraz zrobić, to stworzyć własny klucz.

02:50.430 --> 02:55.770
Aby to zrobić, klikamy na plik i na New Key Pair.

02:56.590 --> 03:02.260
Wybierzemy pierwszą opcję, aby wygenerować osobistą parę kluczy openpgp.

03:02.890 --> 03:06.100
I prosi nas o podanie imienia i nazwiska oraz adresu e-mail.

03:06.130 --> 03:08.250
Jak widać, wartości te są opcjonalne.

03:08.260 --> 03:10.500
Właściwie nie trzeba tu nic wpisywać.

03:10.510 --> 03:17.590
Bardzo ważne jest, aby pamiętać, że wartości wprowadzone tutaj będą widoczne dla każdego, komu udostępnisz

03:17.590 --> 03:19.030
klucz.

03:19.060 --> 03:23.890
Jeśli więc udostępniasz go w przyszłości osobom, którym nie jesteś pewien, czy powinieneś ufać,

03:23.890 --> 03:30.520
upewnij się, że używasz fałszywego nazwiska i fałszywego identyfikatora oraz prywatnego lub anonimowego adresu e-mail, który utworzyliśmy

03:30.520 --> 03:33.910
wcześniej, lub możesz po prostu pozostawić go pustym.

03:34.030 --> 03:41.950
Wpiszę więc po prostu imię i nazwisko jako John Wick, a mój prywatny i anonimowy e-mail to J and seven

03:41.950 --> 03:43.270
at illudin.

03:43.960 --> 03:49.120
Kliknę na Opcje zaawansowane, aby pokazać, co możemy zmienić i dać ci wyobrażenie o tym, co jeszcze

03:49.120 --> 03:50.800
można zmodyfikować.

03:50.890 --> 03:56.470
Możesz więc zobaczyć tutaj szyfrowanie lub typ klucza ustawiony na RSA.

03:56.470 --> 03:58.000
Chcesz zachować to samo.

03:58.000 --> 03:59.950
Jest to bardzo silne szyfrowanie.

03:59.950 --> 04:04.390
Po prostu zwiększymy jego wartość do 4096 bitów.

04:05.500 --> 04:11.350
W tym miejscu w użyciu certyfikatu możesz zaznaczyć pola, do których będziesz używać tego klucza.

04:11.380 --> 04:16.690
Jak widać, klucz będzie używany do podpisywania szyfrowania i certyfikacji.

04:16.690 --> 04:19.600
I nie będziemy używać tego klucza do uwierzytelniania.

04:19.600 --> 04:20.830
To całkowicie w porządku.

04:20.830 --> 04:24.400
W rzeczywistości chcemy go używać tylko do podpisywania szyfrowania i certyfikacji.

04:24.400 --> 04:26.830
Wszystkie te opcje pozostaną więc bez zmian.

04:26.830 --> 04:33.550
Możesz także ustawić datę wygaśnięcia tego klucza, aby wygasł po osiągnięciu daty, którą wybierzesz tutaj,

04:33.550 --> 04:39.880
możesz odznaczyć to pole, aby zachować ważność na zawsze lub po prostu zaznaczyć je i ustawić odpowiednią

04:39.880 --> 04:40.480
datę.

04:41.260 --> 04:43.750
Gdy będziesz zadowolony z opcji, klikniemy na nie.

04:43.750 --> 04:44.320
Dobrze.

04:44.350 --> 04:47.140
Klikamy przycisk Dalej, aby przejść do następnego kroku.

04:47.440 --> 04:52.720
Jak widać, pokazuje nam podsumowanie wartości, szczegóły, które wypełniliśmy.

04:52.720 --> 04:58.150
Możesz kliknąć tutaj, aby wyświetlić wszystkie szczegóły, aby zobaczyć wszystkie opcje i wartości, które wybraliśmy.

04:58.180 --> 04:59.530
Jesteśmy zadowoleni ze wszystkiego.

04:59.530 --> 05:05.170
Klikamy więc Utwórz, a na koniec zostaniemy poproszeni o ustawienie hasła dla tego klucza.

05:05.200 --> 05:09.760
Upewnij się, że wybrałeś silne hasło, które jest trudne do złamania lub odgadnięcia.

05:09.970 --> 05:13.090
I klikniemy OK, aby zakończyć ten proces.

05:14.420 --> 05:15.230
I doskonale.

05:15.230 --> 05:16.520
Klucz został utworzony.

05:16.520 --> 05:18.920
Teraz mamy również odcisk palca.

05:18.920 --> 05:23.630
Mówiliśmy o tym wcześniej, gdy rozmawialiśmy o walidacji i omówimy to bardziej szczegółowo

05:23.630 --> 05:25.850
w następnych wykładach.

05:25.850 --> 05:28.610
Omówimy również te kolejne kroki w następnych wykładach.

05:28.610 --> 05:31.070
Tak czy inaczej, jesteśmy zadowoleni z tego, co zrobiliśmy do tej pory.

05:31.070 --> 05:36.530
Po prostu klikniemy Zakończ i jak widać, nowy klucz jest pogrubiony na

05:36.530 --> 05:37.130
dole.

05:38.250 --> 05:42.810
Ten klucz jest pogrubiony, ponieważ w rzeczywistości zawiera dwa klucze.

05:42.810 --> 05:45.480
Zawiera on klucz prywatny i klucz publiczny.

05:45.510 --> 05:49.700
Klucz publiczny to ten, który udostępniasz osobom, którym chcesz udostępnić zaszyfrowane dane.

05:49.710 --> 05:53.850
A ta prywatna to ta, którą zachowujesz dla siebie i nigdy się nią nie dzielisz.

05:54.060 --> 05:59.340
Wszystkie pozostałe klucze nie są pogrubione, ponieważ są to klucze publiczne.

05:59.340 --> 06:03.390
Nie zawierają one klucza prywatnego, ponieważ w rzeczywistości nie są to nasze własne klucze.

06:03.420 --> 06:09.930
Dlatego twórcy opowieści udostępnili tutaj swój klucz publiczny, abyśmy mogli zweryfikować, czy pobrane pakiety są

06:09.930 --> 06:12.090
rzeczywiście przez nich stworzone.

06:12.090 --> 06:18.000
Wpisy te nie zawierają oczywiście klucza prywatnego, ponieważ deweloperzy tales zachowują

06:18.000 --> 06:24.540
te klucze prywatne dla siebie i używają ich do podpisywania pakietów, które nam dystrybuują.

06:25.770 --> 06:32.580
Możesz także uzyskać więcej informacji na temat każdego z tych kluczy, klikając go prawym przyciskiem myszy

06:32.580 --> 06:35.250
i przechodząc do szczegółów tutaj na dole.

06:35.580 --> 06:40.270
Jak widać, możemy zobaczyć adres e-mail, imię i nazwisko, i tak mogliśmy to zobaczyć na początku.

06:40.300 --> 06:42.910
Możesz również zobaczyć daty, od których jest ważny.

06:42.910 --> 06:47.170
A kiedy wygaśnie, możesz zobaczyć typ, możesz zobaczyć odcisk palca.

06:47.170 --> 06:52.830
Jak już wspomniałem, jest to przydatne do walidacji danych, ale omówimy to bardziej szczegółowo później.

06:52.840 --> 06:58.900
Możesz nawet zmienić hasło z tego miejsca, a więcej szczegółów tutaj, oczywiście, daje nam jeszcze więcej szczegółów,

06:58.900 --> 07:06.580
a my porozmawiamy więcej o eksportowaniu kluczy i udostępnianiu ich oraz udostępnianiu certyfikatów w następnych wykładach.

07:06.820 --> 07:12.070
Ale na razie mamy nasz klucz utworzony i przechowywany wewnątrz tego programu, Cleopatra.

07:12.070 --> 07:17.380
W przyszłości pokażę ci, jak korzystać z tego programu i używać tego klucza do szyfrowania tekstu i prywatnego

07:17.380 --> 07:19.390
udostępniania informacji.
